18. juni, 2019 – KB4503294 (OS-build 14393.3053)

Gælder for: Windows 10, version 1607, all editionsWindows Server 2016

Forbedringer og rettelser


Denne opdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et problem, hvor systemprocesser stopper med at fungere, når indlæsning af ole32.dll og sporing er aktiveret. 
  • Løser et problem, der forhindrer programmet Lommeregner i at følge Gannen-indstillingen, når den er aktiveret. Få flere oplysninger under KB4469068
  • Løser et problem, hvor Microsoft Edge ikke åbnes korrekt i visse situationer, når du vælger et link i et program. 
  • Løser et problem, der kan medføre, at brugergrænsefladen ikke svarer i flere sekunder, når du ruller i vinduer med mange underordnede vinduer. 
  • Løser et problem, der medfører flimmer på skrivebordet og proceslinjen på Windows Server 2019 Terminal Server, når brugerprofildisk anvendes. 
  • Løser et problem, der medfører tab af lyd, når Windows ikke er blevet genstartet i mere end 50 dage. 
  • Løser et problem med at evaluere kompatibilitetsstatus for Windows-økosystemet for at sikre program- og enhedskompatibilitet for alle opdateringer til Windows.  
  • Løser et problem, der returnerer en fejl, når du bruger certutil. exe til at bekræfte et certifikat. Fejlen er "Objektet eller egenskaben blev ikke fundet. 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)”. 
  • Løser et problem med brug af DPAPI-NG- (Data Protection Application Programming Interface NG) eller en gruppebeskyttet PFX-fil (Personal Information Exchange Format). Data, du beskytter ved hjælp af en af disse mekanismer på Windows 10, version 1607 og Windows Server 2016 eller tidligere, kan ikke dekrypteres ved hjælp af Windows 10, version 1703 eller nyere. 
  • Tilføjer understøttelse af en kundes konfigurerbare liste over sikre ActiveX-objekter, når der bruges Windows Defender Application Control. Du kan finde flere oplysninger under Tillad registrering af COM-objekt i en Windows Defender Application Control-politik
  • Løser et problem, som forhindrer, at en bruger kan logge på en Microsoft Surface Hub-enhed med en Azure Active Directory-konto. Dette problem opstår, fordi en tidligere session ikke blev afsluttet korrekt. 
  • Løser et problem, der får diskhåndtering og DiskPart til at holde op med at svare, når sluttes visse flytbare diske til Windows. 
  • Løser et problem, der sender alt input og output til NVMe-driveren (Non-Volatile Memory), hvilket får systemet til at stoppe med at fungere. 
  • Løser et problem, hvor REFS.sys-driveren stopper med at fungere. 
  • Forstærker listen over tilbagekaldte certifikater (CRL) på IKEv2-maskiner (Internet Key Exchange version 2) til certifikatbaserede VPN-forbindelser (virtuelt privat netværk), f.eks. enhedstunnel, i en altid aktiveret VPN-installation.  
  • Løser et problem, hvor AD FS-svartider (Active Directory Federation Services) har lang ventetid for de globalt distribuerede datacentre, der kan have SQL-servere i fjernbetjente datacentre. Det forbedrer ydeevnen for alle de tokenbaserede anmodninger, der kommer til ADFS, som omfatter OAuth, Saml, Ws-Fed og Ws-Trust.
  • Løser et problem, der kan medføre, at søgningen efter en LDAP-side (Lightweight Directory Access Protocol) i forhold til en Windows 2016-domænecontroller mislykkes. Fejlmeddelelsen er "00000057: LdapErr: DSID-0C090AB0, Kommentar: Fejlbehandlingskontrol, data 0, v3839."
  • Deaktiverer Microsoft Visual Basic Script (VBScript) som standard i zonerne Internet og usikre websteder i Internet Explorer og WebBrowser-kontrolelementet.
  • Løser et problem med programmeret rulning i Internet Explorer 11. 
  • Løser et problem, der kan vise fejlen "MMC har registreret en fejl i en snap-in og fjerner det", når du forsøger at udvide, vise eller oprette brugerdefinerede visninger i Logbog. Desuden kan programmet holde op med at svare eller lukkes. Du kan også få den samme fejl, når du bruger Filtrer den aktuelle logfil i menuen Handling med indbyggede visninger eller logfiler.
  • Løser et stabilitetsproblem med automatisk start af en virtuel maskine (VM), når du har aktiveret Hyper-V-replika.
  • Aktiverer Hygon C86 7xxx-processorsupport på Windows Server 2016 kun på det kinesiske marked.
  • Løser et problem i Windows Update, der kan medføre, at proxyserveropløsningen mislykkes.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Kendte problemer i denne opdatering


Symptom Løsning

For værter, der administreres af System Center Virtual Machine Manager (SCVMM), kan SCVMM ikke optælle og administrere logiske parametre, der installeres på værten efter installation af opdateringen.

Og hvis du ikke følger bedste praksis, kan der opstå en stopfejl i vfpext.sys på værterne.

Dette problem er løst i KB4507459.



 
Når du har installeret KB4467684, starter klyngetjenesten muligvis ikke, og fejlmeddelelsen "2245 (NERR_PasswordTooShort)" vises, hvis gruppepolitikken "Minimumlængde for adgangskode" er konfigureret med mere end 14 tegn.

Angiv standardpolitikken "Minimumlængde for adgangskode" for domænet til mindre end eller lig med 14 tegn.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Visse handlinger, f.eks. omdøbe, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV) kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Når du har installeret denne opdatering og genstartet, kan nogle enheder med Hyper-V aktiveret skifte til BitLocker-genoprettelsestilstand og få en fejl, "0xC0210000".

Dette problem er løst i KB4507460.

Nogle programmer kører muligvis ikke som forventet på klienter i Active Directory Federation Services 2016 (AD FS 2016), efter at denne opdatering er installeret på serveren. Programmer, der kan udvise denne funktionsmåde, bruger en IFRAME-forbindelse under ikke-interaktive godkendelsesanmodninger og modtager X-Frame-indstillinger, der er angivet til DENY.

Dette problem er løst i KB4507459.

Enheder kan have problemer med at oprette forbindelse til visse SAN-enheder (Storage Area Network) ved hjælp af iSCSI (Internet Small Computer System Interface), når denne opdatering er installeret. Du kan også få vist en fejl i systemlogfilen i Logbog med hændelses-id 43 fra iScsiPrt og en beskrivelse af "Destinationen svarede ikke på tidspunktet for en logonanmodning". Dette problem er løst i KB4509475.
Enheder, der starter ved hjælp af PXE-afbildninger (Preboot Execution Environment) fra WDS (Windows Installationstjenester) eller SCCM (System Center Configuration Manager), kan muligvis starte med fejlen "Status: 0xc0000001, oplysninger: En nødvendig enhed er ikke tilsluttet, eller der er ikke adgang til den" efter installation af denne opdatering på en WDS-server.

Dette problem er løst i KB4512495.

Programmer og scripts, der kalder NetQueryDisplayInformation-API'et eller den tilsvarende WinNT-provider, returnerer måske ikke resultater efter den første side med data, ofte 50 eller 100 poster. Ved anmodning om flere sider modtager du muligvis fejlen "1359: Der opstod en intern fejl." Dette problem er løst i KB4516044.

Sådan henter du denne opdatering


Før du installerer denne opdatering

Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste kumulative opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en. Du kan finde flere oplysninger i opdateringerne til servicepakken.

Hvis du bruger Windows Update, bliver du automatisk tilbudt den seneste SSU (KB4503537). For at få den separate pakke til den nyeste SSU skal du søge efter den i Microsoft Update-kataloget

Installér denne opdatering

Du kan downloade og installere denne opdatering ved at gå til Indstillinger > Opdatering og sikkerhed > Windows Update og vælge Søg efter opdateringer.

 Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4503294